Um grupo de hackers patrocinado pelo Estado norte-coreano, "HexagonalRodent", roubou 12 milhões de dólares de desenvolvedores Web3 no primeiro trimestre de 2026, segundo um relatório de cibersegurança da Expel. O grupo teve como alvo 26.584 carteiras de criptomoedas de 2.726 dispositivos de desenvolvedores comprometidos. Seus ataques envolveram anúncios falsos de emprego em plataformas como LinkedIn, incorporando código malicioso em "avaliações de habilidades" que executam malware por meio da funcionalidade tasks.json do VSCode. O malware, incluindo BeaverTail, OtterCookie e InvisibleFerret, permite o roubo de senhas e controle remoto. HexagonalRodent utiliza ferramentas de IA, como o ChatGPT, para desenvolver malware e criar identidades corporativas falsas, chegando a registrar empresas de fachada no México para aumentar a credibilidade dos ataques. O grupo também realizou seu primeiro ataque à cadeia de suprimentos ao comprometer uma extensão do VSCode.